Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q4rv-gq96-w7c5

Опубликовано: 08 мая 2025
Источник: github
Github: Прошло ревью
CVSS3: 7.2

Описание

UNSUPPORTED WHEN ASSIGNED GzipHandler causes part of request body to be seen as request body of a separate request

In Eclipse Jetty versions 9.4.0 to 9.4.56 a buffer can be incorrectly released when confronted with a gzip error when inflating a request body. This can result in corrupted and/or inadvertent sharing of data between requests.

Пакеты

Наименование

org.eclipse.jetty:jetty-server

maven
Затронутые версииВерсия исправления

>= 9.4.0, <= 9.4.56

9.4.57.v20241219

EPSS

Процентиль: 11%
0.0004
Низкий

7.2 High

CVSS3

Дефекты

CWE-404

Связанные уязвимости

CVSS3: 7.2
ubuntu
4 месяца назад

In Eclipse Jetty versions 9.4.0 to 9.4.56 a buffer can be incorrectly released when confronted with a gzip error when inflating a request body. This can result in corrupted and/or inadvertent sharing of data between requests.

CVSS3: 7.2
redhat
4 месяца назад

In Eclipse Jetty versions 9.4.0 to 9.4.56 a buffer can be incorrectly released when confronted with a gzip error when inflating a request body. This can result in corrupted and/or inadvertent sharing of data between requests.

CVSS3: 7.2
nvd
4 месяца назад

In Eclipse Jetty versions 9.4.0 to 9.4.56 a buffer can be incorrectly released when confronted with a gzip error when inflating a request body. This can result in corrupted and/or inadvertent sharing of data between requests.

CVSS3: 7.2
debian
4 месяца назад

In Eclipse Jetty versions 9.4.0 to 9.4.56 a buffer can be incorrectly ...

CVSS3: 7.2
fstec
4 месяца назад

Уязвимость контейнера сервлетов Eclipse Jetty, связанная с некорректной зачисткой или освобождением ресурсов, позволяющая нарушителю обойти внедренные ограничения безопасности

EPSS

Процентиль: 11%
0.0004
Низкий

7.2 High

CVSS3

Дефекты

CWE-404